![]() |
Переброс трафика через центр
Здравствуйте. У нас, в крае есть несколько филиалов в разных городах, маленькие города, 1-10 км далеки друг от друга.
В каждом городке есть в среднем 2 филиала. Провайдер общий на весь край "Ростелеком" Цель - выявление DDOS атак, бэкконнекты от всяких вирусов, всякого рода брутфорсы, в общем что то типа "сигнализации" в случае любой аномалий. короче говоря, появилось необходимость следить за трафиком, но держать в каждом филиале специалиста ИБ, плюс новая аппаратура - накладно получается. Тогда чисто теоритически выдвинули схему: в центре края снять отдельное помешенные, закупить нужное оборудование (сервера, роутера и файрволы) и поставить сменный график персонала, чтоб в real time режиме мониторили трафик. Теоритически все ясно и просто - из провайдера трафик перекидывать через центр, анализировать и отдать филиалу. А вот практически никак не смогу понять насколько это рабочая схема? У меня нет опыта проектирования таких больших проектов. Еще и большой вопрос с нагрузками... Как их рассчитывать и какой обьем трафик можно в реал-тайм режиме мониторить? Может у вас уже есть такие решение, схемы? поделитесь пожалуйста идеями или рекомендациями. посмотрим что получится из этого. |
Цитата:
Цитата:
Цитата:
обобщим: вы пытаетесь придумать связку IPS+IDS+NOC из того, что под рукой (сиречь кустарно) не имея даже первоначальных знаний. это сложный проект по причине слова "любой". цена у него будет более чем приличная и в РФ с полноценной реализацией справится 2-3 крупных интегратора. мой вам совет: 1. ТЗ (исключить слово "любой"). 2. ТЗ (найти и исключить любые вариции и/или синонимы термина "любой"). 3. отдать ТЗ на проработку в пару-тройку мест. 4. офигеть от цены, пересмотреть свои хотелки. 5. go to 1 |
Цитата:
Просто часто вижу что такие хотелки возникают у бездарного руководства после пары жалоб вроде "бухгалтеру письмо прислали, она его открыла а там вирус был, всёпропало", и вот люди придумывают... такое. Это даже не из зенитки по воробьям стрелять, тут целую звезду смерти строить собрались. |
Цитата:
Любой - образно сказал, имея ввиду основные виды атак, которые в силе обнаружить среднестатический IDS/IPS. Не надо цепляться за слова. Подобную систему в России имею многие - он называется "Security Operations Center", просто наша идея соединять их в одно единое. Цитата:
Цитата:
|
Цитата:
А как насчет ответа на мои вопросы? Цитата:
Цитата:
|
Цитата:
Цитата:
|
Цитата:
|
Цитата:
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
не понимаю просто схемы |
Цитата:
Про перенаправление - попробуйте запросить у провайдера цену. |
Но а вообще, такая система в общем, имеет место быть? с точки зрения контроля трафика? возможно ли мониторить в real-time ?
|
Цитата:
2. На маршрутизаторах настроить соединение VPN к вашему серверу 3. ... 4. PROFIT!!! В филиалах весь исходящий трафик с компьютеров будет уходить в виртуальный канал для дальнейшего анализа в центральном офисе. Дополнительно появится возможность защищённой передачи данных по каналам VPN между всеми филиалами (с учётом настройки маршрутизации трафика) и централизованного управления серверами в филиалах (в том числе сделать единый лес доменов и распространять групповые политики). |
Время: 22:38. |
Время: 22:38.
© OSzone.net 2001-